Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Integrar aplicações ao Application Security

Última atualização: Jun 27, 2026

Integre uma aplicação Java ao Application Security com um único clique no console do ARMS. Após a integração, reinicie as instâncias da aplicação para ativar a proteção, sem necessidade de alterar o código.

Pré-requisitos

  • Atualmente, o Application Security oferece suporte apenas a aplicações Java. Antes de começar, verifique se a aplicação Java de destino está integrada ao Application Monitoring do ARMS. Para mais informações, consulte Visão geral do Application Monitoring.

  • O agente Java do Application Monitoring deve atender aos seguintes requisitos de versão:

    • Para aplicações em ambientes de atualização automática, como as executadas no Container Service for Kubernetes (ACK) ou EDAS, a versão do agente deve ser v2.7.1.2 ou posterior.

      Nota

      Ambientes de atualização automática atualizam o agente quando você reinicia a aplicação ou o pod. Para mais informações, consulte Atualizar o agente do ARMS.

    • Para aplicações em ambientes de atualização manual, a versão do agente deve ser v2.7.1.3 ou posterior.

    Faça login no console do ARMS e acesse a página Application Monitoring > Agent Management para verificar a versão do agente das suas aplicações. Para atualizar o agente, consulte Atualizar o agente do ARMS.

Autorização

Antes de integrar uma aplicação, autorize o ARMS a acessar os serviços de segurança da Alibaba Cloud dos quais ele depende.

  1. Faça login no console do ARMS.

  2. No painel de navegação à esquerda, escolha Application Security > Application List.

  3. Na seção Application Security, clique em Authorize Now.

  4. Na caixa de diálogo Note exibida, clique em Confirm.

    Após conceder a autorização, o ARMS cria automaticamente a função vinculada ao serviço AliyunServiceRoleForARMSSecurity. Em seguida, você poderá visualizar a lista de aplicações e integrar a aplicação de destino. Para mais informações sobre as permissões dessa função, consulte Função vinculada ao serviço para Application Security.

    Nota

    Se uma mensagem indicar que o usuário RAM atual não tem permissões para criar uma função vinculada ao serviço, entre em contato com o administrador da sua conta Alibaba Cloud para anexar a política necessária ao usuário RAM. Para mais informações, consulte Perguntas frequentes.

Integração via Application Monitoring

As versões 2.7.1.4 e posteriores do agente permitem ativar o Application Security durante a integração com o Application Monitoring.

Integração pelo console

Caso não tenha ativado o Application Security durante a integração inicial com o Application Monitoring, siga estas etapas para integrar a aplicação pelo console.

  1. Faça login no console do ARMS.

  2. No painel de navegação à esquerda, escolha Application Security > Application List e selecione uma região na barra de navegação superior.

    A página Application List lista todas as aplicações Java disponíveis para integração ao Application Security.

    Nota

    Antes de integrar uma aplicação, certifique-se de que a versão do agente seja v2.7.1.3 ou posterior.

  3. Integre a aplicação de destino.

    • Para integrar uma única aplicação: Na coluna Actions da aplicação desejada, clique em Monitor . Na caixa de diálogo exibida, clique em Confirm.

    • Para integrar várias aplicações em lote:

      1. Na página Application List, clique em Add Application no canto superior esquerdo.

      2. Na caixa de diálogo Add Application, selecione as aplicações desejadas na lista No security applications are added., clique no ícone > para movê-las para a lista Security applications are added. e clique em OK.

  4. Reinicie as instâncias da aplicação de destino para que as alterações entrem em vigor.

    Você pode acompanhar o status da integração na coluna Integration Status da página Application List. Após o reinício de todas as instâncias, o Application Security entra em vigor em toda a aplicação. Se apenas algumas instâncias forem reiniciadas, o recurso será aplicado somente àquelas reiniciadas com sucesso.

    A seção Instances Added, na coluna Integration Status, exibe a quantidade de instâncias integradas e o total de instâncias. Clique nos números para visualizar detalhes do status de cada instância.

    接入应用安全

Configurar o modo de proteção

Após integrar uma aplicação, configure seu Protection Mode. Os modos disponíveis são Monitor, Monitor and Block e Disable. O padrão é Monitor. Depois que um período de observação confirmar que a aplicação está funcionando corretamente, alterne para Monitor and Block para obter proteção ativa contra ataques.

  1. Na página Application Security > Application List, localize a aplicação desejada e clique em Protection Settings na coluna Actions.

  2. Na caixa de diálogo Protection Settings, configure os parâmetros abaixo e clique em OK.

    Parâmetro

    Descrição

    Protection Mode

    • Monitor: Detecta e relata ataques, mas não os bloqueia. Se houver regras de alerta configuradas, os alertas serão gerados. Este modo não afeta a execução da aplicação.

    • Monitor and Block: Detecta e bloqueia ataques. Quando um ataque é bloqueado, a aplicação lança uma exceção.

    • Disable: Desativa todos os recursos do Application Security para a aplicação. Nenhum ataque é detectado ou bloqueado.

    Detection Timeout Period

    Tempo máximo permitido para a detecção de ataques. Valores válidos: 5 a 200.000 milissegundos. Valor padrão: 300 milissegundos. Se a detecção exceder esse tempo limite, o processamento da solicitação original continua. Utilize o valor padrão, a menos que haja um motivo específico para alterá-lo.

    Check Type

    Categorias de ataques a serem detectadas. Utilize a configuração padrão (todos os tipos selecionados). Para mais informações sobre cada tipo, consulte Tipos de ataque e recomendações de proteção.

    Nota

    As alterações nas Protection Settings podem levar até 30 segundos para serem propagadas.

Remover uma aplicação

Integrada via Application Monitoring

Para remover uma aplicação integrada durante a configuração do Application Monitoring:

  • Para aplicações em um cluster ACK:

    Remova a tag armsSecAutoEnable: "on".

  • Para aplicações em outros ambientes:

    Remova o parâmetro de inicialização -Darms.appsec.enable=true.

Integrada pelo console

Para remover uma aplicação integrada pelo console, acesse a página Application Security > Application List. Na coluna Actions da aplicação desejada, clique em Remove e, em seguida, clique em Confirm na caixa de diálogo de confirmação. Após concluir a operação, reinicie as instâncias da aplicação para removê-la completamente do Application Security.

Não é recomendável remover uma aplicação apenas por motivos de desempenho. Após a integração, a aplicação opera no modo Monitor por padrão, que apenas relata alertas de ataque sem bloqueá-los, o que não afeta o desempenho em tempo de execução. Para desativar toda a detecção, alterne para o modo Disable.